當我們從客戶那里接到一個故障時,我們根據現象讓客戶收集一堆信息,然后集成商、代理商、設備廠家一級一級的反復咨詢與確認,天天經歷這樣的場景。幾乎每個故障我們都要經過多個層級的人處理,信息的交流占據了每個人大部分的時間,反復的收集信息與確認問題現象也會讓客戶不厭其煩,索性客戶直接重啟設備算了。
我們該如何減少這些環節無謂的損耗,增強服務的專業性?本文或許可以給您一些思考。
1 H3C 交換機資料體系介紹
H3C交換機官網
首頁->支持有很多技術文檔可供學習
H3C知了社區
根叔云圖、輕松開局都可以幫助我們學習
標桿的神器
常用工具,功能強大
2 H3C交換機維護通用手段
鏡像抓包
-
鏡像指通過將指定報文復制到連接監測設備的端口,使用戶可以在監測設備上利用復制的報文對網絡進行監控和分析。
協議報文->CPU(debug生效范圍);業務報文->芯片(交換機重點) -
鏡像源是指被監控的對象,可以是端口、CPU或符合一定特征的數據流。鏡像目端口是連接審計服務器、個人電腦等監測設備的端口。入方向鏡像是指僅復制鏡像源收到的報文,出方向鏡像是指僅復制發出的報文,雙向鏡像則是指復制收到和發出的報文。
-
實際運維過程中經常遇到的“抓包”操作,就可以通過鏡像來實現。常用的鏡像方法有:
1.本地端口鏡像
2.二層遠程端口鏡像
3.遠程鏡像VLAN實現多目的端口
4.三層遠程端口鏡像
5.流鏡像
本地端口鏡像
二層遠程端口鏡像
反射端口方式
配置中間設備
Step 1:創建VLAN 10作為遠程鏡像VLAN
[Device] vlan 10
Step 2:配置端口FGE1/0/4和FGE1/0/5為Trunk口,并尤許VLAN 10的報文通過
[Device] interface fortygige 1/0/4
[Device-FortyGigE1/0/4] port link-type trunk
[Device-FortyGigE1/0/4] port trunk permit vlan 10
[Device] interface fortygige 1/0/5
[Device-FortyGigE1/0/5] port link-type trunk
[Device-FortyGigE1/0/5] port trunk permit vlan 10
配置目的設備
Step 1:創建VLAN 10作為遠程鏡像VLAN
[Device] vlan 10
Step 2:配置端口FGE1/0/6為Trunk口,并允許VLAN 10的報文通過
[Device] interface fortygige 1/0/6
[Device-FortyGigE1/0/6] port link-type trunk
[Device-FortyGigE1/0/6] port trunk permit vlan 10
Step 3:創建遠程目的鏡像組2
[Device] mirroring-group 2 remote-destination
Step 4:配置遠程目的鏡像組2的遠程鏡像VLAN為VLAN 10,目的端口為FGE1/0/7,在該端口上關閉生成樹協議并將其加入VLAN 10
[Device] mirroring-group 2 remote-probe vlan 10
[Device] interface fortygige 1/0/7
[Device-FortyGigE1/0/7] mirroring-group 2 monitor-port
[Device-FortyGigE1/0/7] undo stp enable
[Device-FortyGigE1/0/7] port access vlan 10
反射端口無需連接網線!
盡量保證反射端口的帶寬大于或者等于鏡像源端口的總和
出端口方式(對芯片有要求)